21 October 202615:30–17:30 CEST

Online

90 min·Track: Technical

Welche gängigen Cyber-Threat-Modell-Konzepte, -Methoden und -Frameworks gibt es und welche praktische Relevanz haben sie heute?

Lerninhalte
  • 1) The Diamond Model of Intrusion Analysis
  • 2) Intelligence Preparation of the Cyber Environment — Rob Dartnall
  • 3) MITRE Adversarial Tactics, Techniques, and Common Knowledge (ATT&CK)
  • 4) MITRE Common Attack Pattern Enumeration and Classification (CAPEC)
  • 5) MITRE Common Vulnerabilities and Exposures (CVE)
  • 6) MITRE Common Weakness Enumeration (CWE)
  • 7) Detection Maturity Level (DML) Model
  • 8) Semantisches Cyber-Threat-Modelling
  • 9) Structured Threat Information Expression (STIX)
  • 10) CBEST (Bank of England UK)
  • 11) TIBER-EU (European Central Bank)
    • 11.1) Targeted Threat Intelligence Report (TTI Report)
      • 11.1.1) Digitaler Fußabdruck durch Open-Source-Intelligence-Recherche (Passive Datensammlung) inkl. Social-Media- und Dark-Web-Analyse; Datensammlung zu Personen, Prozessen und Systemen (Kritische Funktionen)
      • 11.1.2) Threat-zentrische Landscape-Analyse inkl. geopolitischem und ökonomischem Umfeld (PESTLE-M), threat-zentrische Szenarien, Akteur-Profile & -Kategorien (TTP-Analyse); Assets und Vulnerabilities, Supply-Chain (Operationale Umgebung und Kritische Funktionen)
  • 12) STRIDE
Zielgruppe
  • Security Consultants
  • Security Analysts
  • Security Investigators
  • Threat Hunter
  • Incident Responder

Anmelden

Sessions auswählen *

Webinare (Online)

Workshops (Vor Ort bei der it-sa Expo&Congress)